Microsoft aumentará o pagamento de certos bugs em US$ 400.000 por tempo limitado

  • A Microsoft pagará no máximo US$ 400.000 por bugs no Outlook, embora a empresa não tenha divulgado por quanto tempo esse programa de recompensas estará disponível.
  • A Zerodium, uma plataforma de aquisição de exploits, aumentou sua recompensa pela execução remota de código sem cliques no Microsoft Outlook de US$ 250.000 para US$ 400.000.
  • Os clientes da Zerodium são principalmente agências governamentais na América do Norte e Europa.

A plataforma de aquisição de exploração Zerodium aumentou seu pagamento para RCEs de clique zero no Microsoft Outlook de US$ 250.000 para US$ 400.000.

As explorações de clique zero permitem que os invasores comprometam PCs e redes sem exigir a interação do usuário. Uma empresa que compra essas façanhas, a Zerodium, descreve a mudança em sua página de recompensas de bugs por tempo limitado.

Desative a exploração

Alguns ataques cibernéticos, como e-mails de phishing ou mensagens instantâneas, exigem que as pessoas interajam com um ataque para desencadear a exploração. As explorações de clique zero não requerem interação, tornando-as ainda mais perigosas.

“Estamos aumentando temporariamente nosso pagamento para RCEs do Microsoft Outlook de US$ 250.000 para US$ 400.000”, indicou Zerodium. “Estamos procurando por explorações de clique zero que levem à execução remota de código ao receber/baixar e-mails em Outlook, sem exigir nenhuma interação do usuário, como ler a mensagem de email maliciosa ou abrir um acessório. Exploits que dependem de abrir/ler um e-mail podem ser adquiridos por uma recompensa menor.”

A Zerodium é uma empresa de segurança especializada em adquirir e revender explorações e vulnerabilidades de dia zero. Seus principais clientes são agências governamentais na América do Norte e Europa.

Aumento do pagamento

A Microsoft aumentou o pagamento para RCEs de clique zero do Outlook em 27 de janeiro de 2022. Eles continuarão até uma data não divulgada.

A Microsoft oferece recompensas de US$ 5.000 a US$ 250.000 por relatórios de vulnerabilidades em seu software. A empresa pagou US$ 13,6 milhões por recompensas de recompensas por bugs entre julho de 2020 e julho de 2021.

erro da Microsoft o pagamento da recompensa é menor que o do Zerodium; os valores de recompensa variam com base na gravidade da vulnerabilidade descoberta.

Qual é a sua opinião sobre o caminho da Microsoft em torno dos bugs? Compartilhe seus pensamentos conosco na seção de comentários abaixo.

KB5016694 (Beta): Tudo o que há de novo para Windows 11 Insiders

KB5016694 (Beta): Tudo o que há de novo para Windows 11 InsidersMiscelânea

Os Insiders do Windows 11 Beta Channel receberam um novo software para jogar hoje.A Microsoft lançou duas novas versões de visualização para este canal mais uma vez.Confira todo o changelog aqui e ...

Consulte Mais informação
Windows 11 Insider Build 25179 (Dev): Tudo o que você precisa saber

Windows 11 Insider Build 25179 (Dev): Tudo o que você precisa saberMiscelânea

As novas compilações do Insider do canal beta do Windows 11 (KB5016694) não são o único software que a Microsoft lançou hoje.Sim, na verdade estamos falando sobre o fato de a Microsoft ter lançado ...

Consulte Mais informação
KB5012170: Uma análise mais detalhada desta atualização cumulativa

KB5012170: Uma análise mais detalhada desta atualização cumulativaMiscelânea

Como você já deve saber, a Microsoft teve sua mensalidade Patch terça-feira atualização há apenas alguns dias, e você pode encontrar cobertura completa bem aqui.Todos os sistemas operacionais foram...

Consulte Mais informação